TL;DR
Broadcom załatał dwie poważne luki w VMware Workstation i Fusion, które pozwalają wyrwać się z maszyny wirtualnej i wykonać kod na hoście - dokładnie ten scenariusz, przed którym izolacja VM-a miała chronić. CVE-2026-59346 (CVSS 9.3) to integer overflow w wirtualnym adapterze sieciowym VMXNET3, a CVE-2026-59347 (CVSS 8.1) to przepełnienie bufora na stosie w usłudze HGFS odpowiedzialnej za współdzielenie folderów między gościem a hostem.
Podatne są wszystkie wersje sprzed 26H1u1, a producent nie podaje żadnego obejścia poza aktualizacją. Jeśli używasz Workstation albo Fusion do testów, developmentu czy analizy złośliwego oprogramowania, to jedna z tych sytuacji, gdzie łatanie nie może czekać do najbliższego okna serwisowego.
Broadcom poinformował o załataniu dwóch poważnych błędów w popularnych produktach VMware Workstation oraz VMware Fusion. W określonych warunkach ich wykorzystanie mogło doprowadzić...
Czytaj cały wpis u źródła